문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
고급 정찰 기법 및 열거 방식
- Subfinder, Amass, Shodan을 활용한 자동화된 하위 도메인 열거
- 대규모 환경에서 콘텐츠 탐색 및 디렉터리 강제 탐색 수행
- 기술별 지문 인식 기법 활용을 통한 대규모 공격 표면 매핑
Nuclei 및 맞춤형 스크립트를 이용한 자동화 방법
- Nuclei 템플릿의 작성 및 커스터마이징 방안
- Bash 또는 Python 기반 워크플로우 내에서 여러 도구들을 연동하는 방법
- 취약점 노출 위험이 높은 자산 및 오류가 발견되기 쉬운 자원을 자동으로 찾아내는 기술
필터 및 WAF 우회 기법
- 인코딩 방식 활용과 공격 경로 회피를 위한 기술들
- 웹 애플리케이션 방화벽의 특성 파악 및 우회 전략 설정
- 효과적인 페이로드 구성법과 은폐 기법 활용
비즈니스 로직상의 취약점 탐색 방법
- 일반적이지 않은 접근 경로에서의 공격 기회 파악법
- 매개변수 조작, 처리 흐름의 오류 및 권한 상승 위험 요소 분석
- 백엔드 로직 설계 시 발생하기 쉬운 논리상 결함 파악 방법
인증 및 접근 제어 시스템 공격 기법
- JWT 값 변조 및 재사용을 통한 무단 접속 시도 방식
- IDOR(안전하지 않은 직접 참조) 취약점 자동 탐지 기술
- SSRF, 열림형 리다이렉션 및 OAuth 기능 남용의 위험성과 방지책
대규모 환경에서의 버그 바운티 운영법
- 다수 프로그램 내 수백 개 이상의 대상을 효율적으로 관리하는 방법
- 보고서 작성 자동화 및 템플릿 활용, PoC 공유 기법
- 업무 생산성을 극대화하고 번아웃을 방지하는 전략
책임감 있는 정보 공개 및 보고서 작성 원칙
- 취약점의 세부 내용과 재현 절차를 명확하게 설명하는 기술
- HackerOne, Bugcrowd 및 사내 운영 프로그램과의 협력 방식
- 정보 공개 정책 준수와 법적 기준을 올바르게 이해하는 방법
요약 및 향후 학습 방향 안내
요건
- OWASP Top 10에 명시된 취약점들에 대한 기본 이해
- Burp Suite 사용 경험 및 버그 바운티 활동의 기초 지식
- 웹 프로토콜, HTTP, 그리고 Bash 또는 Python과 같은 스크립팅 언어에 대한 이해
수강 대상
- 고급 기법을 습득하고자 하는 경험 많은 버그 바운티 전문가들
- 보안 연구원 및 침투 테스터
- 레드팀 구성원 및 보안 엔지니어
21 시간
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨